پاک کردن Sality توسط Kaspersky و NOD32
همونطور که میدونید ویروس مخرب و سمج Win32.Sality.aa مشخصات مخصوصی داره. که از عمومی ترین اين نشانه ها، اینه که ريجستري باز نمیشه. حتي شما نميتونيد از حالت Safe Mode استفاده كنيد. اين مكانسيم اثر Sality هست.
اگه دقيقا و مرحله به مرحله موارد گفته شده رو اجرا كنيد به نتيجه خواهيد رسيد. و به راحتی و در عرض زمان نه چندان طولانی خواهید تونست برای همیشه از دست این ویورس خلاص بشید.
قبل از هر چيز فايل زير رو دانلود كنيد.
کد:
http://support.kaspersky.com/downloads/utils/sality_off.rar
این فایل برای از کار انداختن پروسه های ویروس بکارمیره و تا زمانیکه فعال باشه ، ویروس قادر به فعالیت نیست.
در واقع این فایل ویروس رو موقتا غیرفعال میکنه تا شما بتونید آنتی ویروس قوی نصب کنید یا سیستم رو کاملا اسکن کنید. پس دقت كنيد كه تا مراحل زير رو اجرا نكنيد، هيچ آنتي ويروسي عمل نخواهد كرد.
فایل دانلود شده را اکستراکت کرده و فایل Sality_off.exe را اجرا کنید و صبر کنید تا اسکن آن کامل شود.
← بر روی پوشه Startup در مسیر Start --> All programs کلیک راست کرده و Open کنید
← حال بر روی فضای خالی پوشه ، کلیک راست کنید و از منوی New --> Shortcut یک کلید میانبر ایجاد کنید
← پنجره ایجاد کلید میانبر بوجود آمده و با استفاده از گزینه Browse آدرس فایل Sality_off.exe را وارد کنید
←در آخر آدرس فایل ، عبارت m- را با یک فاصله وارد کنید یعنی آدرس فایل باید اینگونه شودC:\Sality_off.exe -m
←سپس گزینه Next را انتخاب کرده و در آخر OK کنید
← فایل Sality_off.exe را اجرا کنید
(به ياد داشته باشيد كه فقط يك بار ميتونيد از اين فايل استفاده كنيد. يعني اگه عمليات تون قطع شد يا نصفه موند، بايد دوباره فايل رو اكستركت كنيد و از نو كار رو شروع كنيد و فايل قبلي كه نصفه نيمه مونده به درد نميخوره)
نكات خيلي خيلي مهم
اگر براي اين ويروس از Kaspersky استفاده میکنید، بهتره از كسپر 2009 و به بالا استفاده كنيد.
اگه قبلا كسپر رو نصب كرده ايد و كارنميكنه (و اينطوري بهتره كه قبلا نصب شده باشه) از استارت منو به پوشه KasperSky بريد و گزينه Modify , Repair Or Remove رو انتخاب كنيد و آنتي ويروس رو Repair كنيد.
به یاد داشته باشید که اگر از NOD32 استفاده میکنید، اول فایل ارائه شده رو اجرا کنید، و بعدش NOD رو آپدیت کنید (یعنی آپدیت بعد از اجرای Sality off باشه)
به ياد داشته باشيد كه فايل Sality Off.exe پس از هر بار ريستارت شده سيستم اجزا خواهد شد. هرگز اون پنجره رو نبنديد تا دوباره ويروس شروع به فعاليت نكنه.
و یک نکته مهم برای اونایی که از کسپرسکی استفاده میکنن.
کسپررا کاملا آپدیت کنید
تنظمیات Scan کسپر رو به شکل زیر تغییر بدین. (با حداکثر قدرت کسپرسکی ، کل سیستم را اسکن کنید)
(بهتره تيك هر دو گزينه Scan Technilogy رو برداريد.) (البته فقط براي اين ويروس)
بعد از اينكه سيستم تون كاملا پاك شد، يادتون باشه كه بازم نبايد اون فايل رو ببنديد. آخرين مرحله حذف اين ويروس تعويض ويندوز به صورت فرمت كردن كامل درايوي هست كه ويندوز در اون هست.
توجه!!!
اگه از کسپر اسکای استفاده میکنید، حتما ویندوز رو تعویض کنید
و اگر از NOD32 استفاده میکنید، نیازی به تعویض ویندوز نیست.
البته برنامه salityKiller هم در كنار اينها به كار ميره و اگر Sality off.exe به تنهايي كار ساز نباشه بهتره اون رو هم استفاده کنید.
موفق باشيد :11: